PflegeDesk
  • Startseite
  • Demo

Datenschutzerklärung

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO): PflegeDesk verarbeitet Gesundheitsdaten im Auftrag ambulanter Pflegedienste. Diese Verarbeitung erfolgt ausschließlich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung) und Ihrer ausdrücklichen Einwilligung.

1. Verantwortlicher

Jochen Schröder
Reckenbergstr. 27
35216 Biedenkopf
E-Mail: post@jschroeder.net

2. Welche Daten wir verarbeiten

2.1 Websitebesucher

Bei Besuch unserer Website werden automatisch folgende Daten in Server-Logfiles gespeichert:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit der Anfrage
  • Browsertyp und -version
  • Referrer-URL
  • Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

2.2 Demo-Nutzung

Für die Demo-Umgebung werden ausschließlich fiktive Beispieldaten verwendet. Es werden keine echten Patientendaten eingegeben oder verarbeitet.

2.3 Kundendaten (Produktivbetrieb)

Im Produktivbetrieb verarbeiten wir folgende Datenkategorien im Auftrag Ihres Pflegedienstes (Auftragsverarbeitung gem. Art. 28 DSGVO):

  • Patientenstammdaten (Name, Adresse, Geburtsdatum, Pflegegrad)
  • Gesundheitsdaten (Diagnosen, Pflegebedarf, Medikation, Vitalwerte) – Art. 9 DSGVO
  • Betäubungsmittel-Dokumentation – BtMVV
  • Mitarbeiterdaten (Name, Qualifikationen, Arbeitszeiten)
  • Abrechnungsdaten mit Krankenkassen

Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO; §§ 22, 27 BDSG; vertragliche Notwendigkeit (Art. 6 Abs. 1 lit. b DSGVO).

3. Auftragsverarbeitung

Sofern Sie PflegeDesk für die Verarbeitung von Patientendaten einsetzen, schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Der Pflegedienst bleibt Verantwortlicher für die Patientendaten; PflegeDesk agiert als Auftragsverarbeiter.

4. Server-Standort und Datensicherheit

Alle Daten werden ausschließlich auf Servern in Deutschland verarbeitet und gespeichert. Es erfolgt kein Datentransfer in Drittländer außerhalb der EU/EWR. Wir setzen folgende Sicherheitsmaßnahmen ein:

  • TLS/SSL-Verschlüsselung (Transportverschlüsselung)
  • Verschlüsselung ruhender Daten (AES-256)
  • Rollenbasierte Zugriffskontrollen
  • Vollständiges Audit-Log
  • Tägliche verschlüsselte Backups
  • 2-Faktor-Authentifizierung

5. Cookies

Wir verwenden ausschließlich technisch notwendige Session-Cookies (Art. 6 Abs. 1 lit. f DSGVO). Marketing- oder Tracking-Cookies werden nicht eingesetzt. Eine Einwilligung ist für technisch notwendige Cookies nicht erforderlich.

6. Speicherdauer

Logfile-Daten: 30 Tage. Demo-Sitzungsdaten: 30 Minuten nach letzter Aktivität. Kundendaten: entsprechend den gesetzlichen Aufbewahrungsfristen (insbesondere § 630f BGB: 10 Jahre für Patientendokumentation; § 147 AO: 10 Jahre für Buchungsbelege).

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Beschwerden können Sie bei der zuständigen Datenschutz-Aufsichtsbehörde einreichen.

8. Datenschutzbeauftragter

Nach aktueller Rechtslage ist für unsere Betriebsgröße kein Datenschutzbeauftragter zwingend vorgeschrieben. Bei Datenschutzfragen wenden Sie sich bitte direkt an: datenschutz@pflegedesk.de

9. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die aktuelle Version ist stets auf dieser Seite verfügbar.

Stand: August 2026

© 2026 PflegeDesk · Jochen Schröder, Biedenkopf
Impressum · Datenschutz · AGB